Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
3953 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.1) | 0.48% | — | Mozilla FirefoxMozilla Thunderbird | 13/1/2026 | 15/7/2026 | Elusión de mitigación en el DOM: Componente de seguridad. Esta vulnerabilidad afecta a Firefox < 147, Firefox ESR < 115.32, Firefox ESR < 140.7, Thunderbird < 147 y Thunderbird < 140.7. | |
| Aplazada | Alta (8.1) | 0.48% | 💥 PoC | Mozilla GeckoAI | 7/1/2026 | 7/10/2026 | Control inadecuado del nombre de fichero para la declaración include/require en un programa PHP ('Inclusión Remota de Ficheros PHP') vulnerabilidad en JanStudio Gecko permite la Inclusión Local de Ficheros PHP. Este problema afecta a Gecko: desde n/a hasta 1.9.8. | |
| Modificada | Alta (8.8) | 0.25% | — | Mozilla Firefox | 18/12/2025 | 5/10/2026 | Errores de seguridad de memoria presentes en Firefox 146. Algunos de estos errores mostraron evidencia de corrupción de memoria y presumimos que con suficiente esfuerzo algunos de estos podrían haber sido explotados para ejecutar código arbitrario. Esta vulnerabilidad afecta a Firefox menor que 146.0.1. | |
| Modificada | Crítica (9.8) | 0.32% | — | Mozilla Firefox | 18/12/2025 | 5/10/2026 | Uso después de liberación en el componente de las API de Acceso para Discapacitados. Esta vulnerabilidad afecta a Firefox menor que 146.0.1. | |
| En análisis | Media (6.5) | 0.21% | — | Mozilla Firefox | 18/12/2025 | 5/10/2026 | Los caracteres Unicode RTLO podrían permitir que sitios web maliciosos suplanten nombres de archivo en la interfaz de usuario de descargas de Firefox para iOS, engañando potencialmente a los usuarios para que guarden archivos de un tipo de archivo inesperado. Esta vulnerabilidad afecta a Firefox para iOS menor que… | |
| Modificada | Alta (8.1) | 0.44% | — | Mozilla FirefoxMozilla Thunderbird | 9/12/2025 | 7/10/2026 | Errores de seguridad de memoria presentes en Firefox ESR 140.5, Thunderbird ESR 140.5, Firefox 145 y Thunderbird 145. Algunos de estos errores mostraron evidencia de corrupción de memoria y presumimos que con suficiente esfuerzo algunos de estos podrían haber sido explotados para ejecutar código arbitrario. Esta… | |
| Modificada | Alta (7.3) | 0.31% | — | Mozilla FirefoxMozilla Thunderbird | 9/12/2025 | 7/10/2026 | Errores de seguridad de memoria presentes en Firefox 145 y Thunderbird 145. Algunos de estos errores mostraron evidencia de corrupción de memoria y presumimos que con suficiente esfuerzo algunos de estos podrían haber sido explotados para ejecutar código arbitrario. Esta vulnerabilidad afecta a Firefox menor que 146 y… | |
| Modificada | Media (6.5) | 0.19% | — | Mozilla FirefoxMozilla Thunderbird | 9/12/2025 | 7/10/2026 | Elusión de la política del mismo origen en el componente de gestión de solicitudes. Esta vulnerabilidad afecta a Firefox menor que 146, Firefox ESR menor que 115.31, Firefox ESR menor que 140.6, Thunderbird menor que 146, y Thunderbird menor que 140.6. | |
| Modificada | Crítica (9.8) | 0.51% | — | Mozilla FirefoxMozilla Thunderbird | 9/12/2025 | 7/10/2026 | Compilación errónea JIT en el motor JavaScript: componente JIT. Esta vulnerabilidad afecta a Firefox menor que 146, Firefox ESR menor que 140.6, Thunderbird menor que 146 y Thunderbird menor que 140.6. | |
| Modificada | Alta (8.8) | 0.40% | — | Mozilla FirefoxMozilla Thunderbird | 9/12/2025 | 7/10/2026 | Escalada de privilegios en el componente Netmonitor. Esta vulnerabilidad afecta a Firefox menor que 146, Firefox ESR menor que 140.6, Thunderbird menor que 146, y Thunderbird menor que 140.6. | |
| Modificada | Alta (8.8) | 0.40% | — | Mozilla FirefoxMozilla Thunderbird | 9/12/2025 | 7/10/2026 | Escalada de privilegios en el componente Netmonitor. Esta vulnerabilidad afecta a Firefox menor que 146, Firefox ESR menor que 140.6, Thunderbird menor que 146, y Thunderbird menor que 140.6. | |
| Modificada | Alta (7.5) | 0.38% | — | Mozilla FirefoxMozilla Thunderbird | 9/12/2025 | 7/10/2026 | Problema de suplantación en el componente del Panel de Descargas. Esta vulnerabilidad afecta a Firefox menor que 146, Thunderbird menor que 146, Firefox ESR menor que 140.7, y Thunderbird menor que 140.7. | |
| Modificada | Crítica (9.8) | 0.46% | — | Mozilla FirefoxMozilla Thunderbird | 9/12/2025 | 7/10/2026 | Uso después de liberación en el componente Audio/Video: GMP. Esta vulnerabilidad afecta a Firefox menor que 146 y Thunderbird menor que 146. | |
| Modificada | Alta (7.3) | 0.34% | 💥 PoC | Mozilla FirefoxMozilla Thunderbird | 9/12/2025 | 7/10/2026 | Compilación errónea JIT en el motor JavaScript: componente JIT. Esta vulnerabilidad afecta a Firefox menor que 146, Firefox ESR menor que 140.6, Thunderbird menor que 146, y Thunderbird menor que 140.6. | |
| Modificada | Crítica (9.8) | 0.56% | — | Mozilla FirefoxMozilla Thunderbird | 9/12/2025 | 7/10/2026 | Miscompilación JIT en el motor JavaScript: Componente JIT. Esta vulnerabilidad afecta a Firefox menor que 146, Firefox ESR menor que 115.31, Firefox ESR menor que 140.6, Thunderbird menor que 146 y Thunderbird menor que 140.6. | |
| Modificada | Alta (8.8) | 0.41% | — | Mozilla FirefoxMozilla Thunderbird | 9/12/2025 | 7/10/2026 | Escalada de privilegios en el DOM: componente de Notificaciones. Esta vulnerabilidad afecta a Firefox menor que 146, Firefox ESR menor que 115.31, Firefox ESR menor que 140.6, Thunderbird menor que 146 y Thunderbird menor que 140.6. | |
| Modificada | Alta (8) | 0.34% | — | Mozilla FirefoxMozilla Thunderbird | 9/12/2025 | 7/10/2026 | Escape de sandbox debido a condiciones de límite incorrectas en el componente Graphics: CanvasWebGL. Esta vulnerabilidad afecta a Firefox menor que 146, Firefox ESR menor que 115.31, Firefox ESR menor que 140.6, Thunderbird menor que 146 y Thunderbird menor que 140.6. | |
| Modificada | Crítica (9.8) | 0.60% | 💥 PoC | Mozilla FirefoxMozilla Thunderbird | 9/12/2025 | 7/10/2026 | Uso después de liberación en el componente de señalización de WebRTC. Esta vulnerabilidad afecta a Firefox menor que 146, Firefox ESR menor que 140.6, Thunderbird menor que 146, y Thunderbird menor que 140.6. | |
| Analizada | Media (5.5) | 0.27% | — | Mozilla Rhino | 3/12/2025 | 17/6/2026 | Rhino is an open-source implementation of JavaScript written entirely in Java. Prior to 1.8.1, 1.7.15.1, and 1.7.14.1, when an application passed an attacker controlled float poing number into the toFixed() function, it might lead to high CPU consumption and a potential Denial of Service. Small numbers go through this… | |
| Modificada | Alta (8.1) | 0.33% | — | Mozilla Firefox | 11/11/2025 | 17/6/2026 | Memory safety bugs present in Firefox 144 and Thunderbird 144. Some of these bugs showed evidence of memory corruption and we presume that with enough effort some of these could have been exploited to run arbitrary code. This vulnerability was fixed in Firefox 145 and Thunderbird 145. | |
| Modificada | Crítica (9.8) | 0.36% | — | Mozilla Firefox | 11/11/2025 | 17/6/2026 | Sandbox escape due to incorrect boundary conditions in the Graphics: WebGPU component. This vulnerability was fixed in Firefox 145 and Thunderbird 145. | |
| Modificada | Alta (7.5) | 0.28% | — | Mozilla Firefox | 11/11/2025 | 17/6/2026 | Incorrect boundary conditions in the Graphics: WebGPU component. This vulnerability was fixed in Firefox 145 and Thunderbird 145. | |
| Modificada | Crítica (9.8) | 0.36% | — | Mozilla Firefox | 11/11/2025 | 17/6/2026 | JIT miscompilation in the JavaScript Engine: JIT component. This vulnerability was fixed in Firefox 145 and Thunderbird 145. | |
| Modificada | Crítica (9.8) | 0.36% | — | Mozilla Firefox | 11/11/2025 | 17/6/2026 | Sandbox escape due to incorrect boundary conditions in the Graphics: WebGPU component. This vulnerability was fixed in Firefox 145 and Thunderbird 145. | |
| Modificada | Crítica (9.8) | 0.36% | — | Mozilla Firefox | 11/11/2025 | 17/6/2026 | Incorrect boundary conditions in the Graphics: WebGPU component. This vulnerability was fixed in Firefox 145 and Thunderbird 145. |